| [Bài viết] Vụ lừa đảo Macbook Air |
05/02/2010 01:25:22 (+0700) | #21 | 204573 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/54711d9b36bab15375c8164de76bb851.jpg)
|
cs8x
Member
|
0 |
|
|
Joined: 26/06/2006 12:53:17
Bài gởi: 99
Offline
|
|
mrro wrote:
he he he có lẽ mình tô đậm chưa đủ *đô*, phải đổi màu:
Cuối cùng rồi, dẫu cẩn thận đến đâu, một người không thể phòng ngừa cái mà họ không biết!
@cs8x: mấy cái mà bạn liệt kê ra là những cái mà bạn nghĩ rằng người ta sẽ dựa vào đó để lần ra bạn, nhưng mà thiệt ra là còn nhiều cái khác mà bạn không hề biết (và mình cũng sẽ không nói cho bạn nghe). chính mấy cái mà bạn không biết mới đáng sợ bạn ơi .
-m
À cái câu hỏi trên là mình giả định vậy cho anh em thảo luận vui thôi, còn cách thức điều tra của mấy anh "trong nghề" thì "người ngoài" sao mà biết . Cái cách suy nghĩ của thaidn nó theo kiểu "muốn bắt được trộm thì phải suy nghĩ như một thằng ăn trộm", cái này hình như mình có đọc được ở đâu đó lâu rồi, ở báo hay tryện thì phải.
Tất nhiên theo mình nghĩ một tay trộm thực sự có thâm niên "trong nghề" thì việc tạo hiện trường giả, xóa dấu vết, đánh lạc hướng điều tra là điều đơn giản. Cũng như câu thaidn nói cái quan trọng là trình độ của tay đó ở mức nào. Cái này mình đang nói đến vấn đề tội phạm mạng, còn tội phạm ngoài đời thực mình không đề cập đến.
Bởi vậy theo mình nghĩ nếu tay kia không mắc phải mấy sai lầm ngớ ngẩn thì chuyện lần ra và tóm được hắn nhanh chóng như vậy không hề dễ dàng.
Mình có theo dõi khá nhiều mấy vụ ồn ào trên mạng như: gái xinh, đan trường x, quan vu,... và thấy mấy vụ đó đều có chung một điểm là mắc phải quá nhiều sai lầm cơ bản.
PS: mà sao mình đang nói là giả định để thảo luận cho vui mà các bác cứ xoắn lên thế nhỉ, lâu rồi không vào HVA hình như cái box này trước là tán gẫu mà, nếu thấy không phù hợp thì bác nào rảnh del giùm mấy bài mình post. |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
05/02/2010 08:00:35 (+0700) | #22 | 204578 |
sleeper
Member
|
0 |
|
|
Joined: 27/09/2006 17:58:50
Bài gởi: 134
Đến từ: /null
Offline
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
05/02/2010 11:54:31 (+0700) | #23 | 204587 |
ha trung hoa
Member
|
0 |
|
|
Joined: 30/08/2003 09:54:18
Bài gởi: 24
Offline
|
|
| Theo tôi muốn người khác không biết thì đừng nên làm. Đi đêm lắm cũng có ngày gặp ma. Bài viết của a mrro là một bài học cho những ai đã, đang và sẽ có ý định. |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
05/02/2010 11:54:36 (+0700) | #24 | 204588 |
Archimonde
Member
|
0 |
|
|
Joined: 11/11/2009 11:56:23
Bài gởi: 6
Offline
|
|
Mình thì chỉ có câu này :
Không muốn người khác biết trừ khi mình đừng làm |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
06/02/2010 05:45:47 (+0700) | #25 | 204639 |
PXMMRF
Administrator
|
Joined: 26/09/2002 07:17:55
Bài gởi: 717
Offline
|
|
Những topic mà mrro viết thường hấp dẫn người đọc, giúp mọi người suy nghĩ, tìm hiểu kiến thức IT sâu hơn. Cám ơn nhiều.
==========
Cũng xin cung cấp thêm vài thông tin liên quan, để các bạn tham khảo thêm. Và dĩ nhiên có đôi lời bình luận thô thiển để hầu chuyện.
Bài viết 1:
Cư dân mạng cùng công an bắt kẻ lừa đảo
Báo Tuổi trẻ online- Thứ Sáu, 05/02/2010, 07:12
http://nhipsongso.tuoitre.com.vn/Index.aspx?ArticleID=362646&ChannelID=16
TT - Trần Đức Thiện, 21 tuổi, sinh viên ĐH FPT, đã thực hiện trót lọt vụ lừa đảo trên diễn đàn Handheld chiếm đoạt 23 triệu đồng. Với sự cộng tác của ban quản trị Handheld và các thành viên, Công an Hà Nội đã điều tra lần ra dấu vết của Thiện, buộc Thiện nhận tội.
Ngày 21-1-2010, sau khi xin được tài khoản của một thành viên trên diễn đàn Handheld, Trần Đức Thiện đã dùng nick PSPrince vừa xin được để mở phiên đấu giá chiếc laptop Macbook Air trên Handheld. Ngày 22-1, thành viên potay.vn đã đấu giá thành công với lần bid (chốt giá) sau cùng là 23 triệu đồng. Sau đó potay.vn liên hệ qua điện thoại với Thiện để lấy số tài khoản chuyển tiền.
Thiện đã cho potay.vn số tài khoản của anh Nguyễn Chương Đỉnh là một thành viên diễn đàn Handheld với nick DTZ, anh Đỉnh đang rao bán một laptop HP 8530w. Sau khi potay.vn chuyển tiền cho anh Đỉnh, Thiện đã liên lạc với anh Đỉnh nói rằng mình vừa chuyển tiền để mua máy tính. Anh Đỉnh giao máy của mình cho Thiện.
Chờ mãi không thấy chiếc Macbook Air mà mình đã mua, ngày 27-1 thành viên potay.vn lên Handheld thắc mắc mới vỡ lẽ mình bị lừa. Không dừng lại ở việc lừa đảo, Thiện vẫn tiếp tục lên diễn đàn chơi trò trốn tìm với ban quản trị và các thành viên đang cố gắng truy tìm Thiện.
Từ số điện thoại Thiện dùng, địa chỉ IP... các thành viên đã lần ra được thông tin đầy đủ của Thiện và cung cấp toàn bộ hồ sơ cho Phòng cảnh sát điều tra tội phạm về trật tự xã hội (PC14) Công an Hà Nội. Ngày 2-2-2010, sau khi tiến hành điều tra, đội 14 thuộc PC14 Hà Nội đã đến chỗ Thiện ở trọ, triệu tập Thiện về trụ sở cùng với tang vật là chiếc máy tính HP 8530w.
...................................................................
HỒNG NHUNG (Báo Tuổi trẻ)
Comment:
Bài tường thuật sự việc trên diễn đàn Handheld có vẻ không súc tích, bố cục không chặt chẽ, trình bày không rành mạch, nên hơi khó hiểu, đăc biệt đối với những người bận rộn, không có thời gian đọc đi, đọc lai bài viết. Đôi chỗ còn có thể làm người đọc hiểu lầm.
Cách trình bày và tóm tắt sự việc của nhà báo Hông Nhung trên đây ngắn gọn, rành mạch và dễ hiểu hơn rất nhiều.
=======
Bài 2:
Vụ cư dân mạng cùng công an bắt kẻ lừa đảo: người điều tra có phạm luật?
TTO - Sự kiện các thành viên diễn đàn Handheld chung sức tìm manh mối và hỗ trợ công an bắt một sinh viên ĐH FPT 21 tuổi lừa đảo trên Handheld đang làm xôn xao cộng đồng mạng.
Sự kiện được ví như một kịch bản phim hành động Mỹ: kẻ lừa đảo sau khi lừa thành công vẫn đăng nhập vào diễn đàn theo dõi xem nạn nhân và các cư dân của Handheld phản ứng thế nào. Khi biết Ban quản trị và các thành viên đang tìm tung tích của mình, kẻ lừa đảo tự tin thách thức “catch me if you can” (hãy bắt tôi nếu bạn có thể).
Dùng nhiều sim điện thoại để gọi điện, dùng sim 3G để truy cập internet vào diễn đàn, liên tục tắt mở máy tính để thay đổi IP, chơi trò trốn tìm với lời nhắn “thời gian của mọi người còn rất ít”, “chỉ mấy hôm nữa em đi rồi, nếu không nhanh thì các bác không bắt được em đâu.” Không những thế đối tượng còn công bố “số người bị hại sẽ không dừng ở 2 người, mà sẽ phát sinh thêm”.
Ban quản trị diễn đàn thì căn cứ vào log file lần theo những dấu vết của đối tượng để lại, tìm ra địa điểm đối tượng đang online, dựa vào cuộc gọi của đối tượng tìm ra địa điểm cuộc gọi, thông tin chủ sở hữu sim số. Cuối cùng, qua các công cụ tìm kiếm, người thợ săn tìm được chính xác "con mồi" và giao nộp đầy đủ hồ sơ chứng cứ để công an bắt kẻ lừa đảo.
Sau khi tin tức về sự kiện này lan truyền trong cộng đồng mạng, đã có rất nhiều ý kiến được đưa ra, một phần là những lời khen dành cho những người quản lý diễn đàn Handheld với hành động tích cực để bảo vệ thành viên của diễn đàn. Những ý kiến khác đều xoay quanh vấn để cần phải thận trọng khi mua bán trên mạng để không rơi vào trường hợp trên.
Có những thắc mắc đặt ra rằng, liệu quá trình điều tra của Handheld có hợp pháp không? Vì sao họ có thể truy ra được thông tin cá nhân các số điện thoại mà kẻ lừa đảo dùng cũng như có được chi tiết lịch sử các cuộc gọi của số máy này, thậm chí có thể phát hiện được vị trí của đối tượng qua trạm BTS của nhà mạng? Vì sao có thể truy ra địa chỉ của đối tượng qua IP truy cập Internet? Có phải nhà mạng có lỗ hổng bảo mật hay đã tùy tiện cung cấp thông tin khách hàng?
Trên diễn đàn Handheld, thành viên Ban quản trị thừa nhận mình dùng kênh tham khảo riêng để lấy các thông tin đó. Như vậy liệu rằng các mạng viễn thông có đảm bảo rằng giữ thông tin bí mật của khách hàng như cam kết khi đăng ký?
Thành viên tin_truc22 trên Diễn đàn tin học cho rằng: “Dù thành viên Handheld là công an thì cũng không thể lấy tư cách cá nhân của mình để lấy được các thông tin ấy. Và dù có dùng tư cách của cơ quan điều tra để lấy thông tin nhưng sau đó dùng tư cách cá nhân để cung cấp cho phía Handheld cũng là phạm luật.
Ngoài ra họ còn có thông tin của số điện thoại nhận được cuộc gọi đó (0988679***), có thể nói không liên quan trực tiếp, thông tin của các cell phát sóng của nhà cung cấp dịch vụ để lần ra dấu vết vị trí người gọi. Điều này càng vi phạm trầm trọng quyền riêng tư của khách hàng.
Qua những chứng cứ đó, mình muốn trực tiếp khởi kiện 2 mạng điện thoại Vietnamobile và Beeline vì đã cung cấp thông tin cá nhân và những thông tin rất nguy hiểm của khách hàng ra ngoài. Nếu hành vi này của cá nhân công ty thì phải kiện chính sách bảo mật của 2 công ty này. Ngoài ra về chuyện cung cấp địa chỉ IP 118.71.146.228 (FPT Telecom quản lý) nếu vi phạm pháp luật thì mình vẫn kiện".
Đại diện truyền thông của mạng Beeline khẳng định về mặt nguyên tắc, cũng như các nhà mạng khác, Beeline không cung cấp thông tin cá nhân của khách hàng, trong trường hợp nhân viên Beeline tự ý cung cấp thì sẽ bị kỷ luật ở hình thức đuổi việc. Với vụ việc này, Beeline đã được cán bộ cơ quan điều tra đề nghị cung cấp thông tin của chủ thuê bao 0199xxx, và có giấy giới thiệu của cơ quan điều tra đúng như thủ tục.
HỒNG NHUNG
Luật sư Phạm Thành Long (Công ty Luật Gia Phạm): Theo quan điểm cá nhân tôi thì hành động của Ban quản trị Handheld rất đáng biểu dương, họ đã bảo vệ các thành viên của mình một cách tích cực, rất cần những việc làm như thế để làm trong sạch môi trường mạng, tạo niềm tin cho các giao dịch. Chưa rõ cách thức họ thu thập thông tin của đối tượng ra sao, nhưng nếu dùng mối quan hệ cá nhân để truy xuất thông tin từ nhà mạng là hơi nóng vội.
Các giao dịch trên Internet đã được công nhận là giao dịch dân sự và được pháp luật bảo vệ. Hành vi mua hàng nhưng không trả tiền hoặc trốn tránh trả tiền sẽ được điều chỉnh bởi luật dân sự. Vụ việc này là một giao dịch dân sự có yếu tố lừa dối có thể cấu thành hành vi lừa đảo và có thể được xử lý theo luật hình sự.
--------------------
Comment:
Tìm hiểu sự kiện ta thấy thủ phạm (Trần Đức Thiện) quả là ngạo mạn và ngớ ngẩn. Truy cập đến forum Handheld để làm một việc phi pháp mà dùng một Desktop với ADSL wired connection đặt ngay tai nhà, mà còn vào đi vào lại forum nhiều lần dù với các nickname khác nhau, vào ngay cả sau khi gây án.
Access log của các trình quản lý web đều ghi lại địa chỉ WAN IP (của ADSL modem), thời gian truy cập và nơi user truy cập đến. Một số webserver còn cài đặt thêm các trình chuyên dùng theo dõi chi tiết quá trình user-system truy cập đến website. HVA forum cũng có tiện ích để biết đươc WAN IP và dĩ nhiên thơi gian truy cập, post bài của từng user.
Khi có WAN IP và biết thời gian truy cập post bài thì chỉ cần liện hệ với ISP (nhìn WAN IP là biết ISP nào quản lý)
là biết ngay nơi đặt modem-máy tinh, người sử dụng (Nếu việc hỏi là hợp pháp và ISP trả lời)
Điều buồn cười ở đây là thủ phạm -một sinh viên IT trường Đại hoc FPT lại ngớ ngẩn, không biết những kiến thức như vậy (chắc là chẳng chú ý học hành gì, chỉ lừa đảo lấy tiền ăn chơi)
Nếu kẻ gian dùng một laptop, kết nối wifi, truy cập đến forum Handheld từ một sân bay hay một trường Đại học lớn (sân bay nào tôi xin không nói tên nhưng ở đó tôi đã từng tìm thấy 4 Wireless Access Points và có một cái là Open system; Trường Đại hoc mà tôi không tiện nói tên, nơi tôi đã hoc master, có tới 5-6 Access points, tầng nhà nào cũng có, hầu hết lại là open systems..), hạn chế truy câp đến forum, chỉ truy cập khi cần. Hắn ta nếu cẩn thân thì không dùngwireless device gắn trong laptop mà dùng một USB wireless device, sau khi truy cập thì cài lai OS trong Laptop... thì việc điều tra ra hắn là thủ phạm sẽ khó hơn rất nhiều.
Google dù nghi và nói là chính phủ TQ đứng sau việc hack vào Google thời gian vừa qua, nhưng cho tới nay vẫn chưa đưa ra bằng chứng thuyết phục để chứng minh chính xác điều này. Tên miền pavietnam.net, pavietnam.com bị mất khá lâu, nay có lúc đươc rao bán trên mạng với giá hàng chục ngàn USD, mà chúng ta có tìm ra được ai là thủ phạm đâu. Cho đến nay Mỹ và Hàn quốc cũng chưa tìm ra ai là thủ phạm tấn công DDoS vào hệ thống máy tính của họ năm ngoái. Chắc rồi cũng chẳng tìm ra... .
Nói như vậy không có nghĩa là nếu phạm pháp mà khôn khéo thì tránh được pháp luật. Hành động phạm pháp nhiều lần, dù khôn ngoan, cũng có lúc sơ hở. Đi đêm lắm nhất định có ngày gặp ma. Như mrro cũng đã có ý nói như vậy
|
|
The absence of disagreement is not harmony, it's apathy.
(Socrates)
Honest disagreement is often a good sign of progress.
(Mahatma Gandhi)
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
06/02/2010 10:14:22 (+0700) | #26 | 204643 |
Nhưng tóm lại lần thực hiện đầu tiên của chú T này cho thấy trình của chú ấy còn thấp mà bày dặt thách thức này nọ thì quả là liều.
Trong chuyện này chỉ khen được một điều là chú ấy có lá gan rất lớn và trình lừa đảo rất khá. Nghe nói chú này học FPT theo dạng đang kí vào học thì phải.
Mà đáng buồn ở chỗ là bên FPT chưa đưa ra hình thức kĩ luật chú ấy. Không những thế diễn đàn sv trường còn bán tán vì sao chú ấy bị bắt. Thảo luận nếu là chú ấy thì phải rút kinh nghiệm thế nào.
Có lẽ đây là cách học tập của một số sinh viên FPT chăng ? |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
07/02/2010 17:37:43 (+0700) | #27 | 204689 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/d486fabd4db8078af10252eafc300891.jpg)
|
talk_about_myself
Member
|
0 |
|
|
Joined: 17/01/2008 19:13:27
Bài gởi: 19
Đến từ: Sweet Darkness
Offline
|
|
Code:
Trên diễn đàn Handheld, thành viên Ban quản trị thừa nhận mình dùng kênh tham khảo riêng để lấy các thông tin đó. Như vậy liệu rằng các mạng viễn thông có đảm bảo rằng giữ thông tin bí mật của khách hàng như cam kết khi đăng ký?
nếu dính dáng đến Pháp luật thì chính xác phải có công văn xuống , NV mới được công bố TTCN và lịch sự cuộc gọi của KH. Nếu Khiếu nại, user check số Di động đó Toi luôn
Kể ra mỗi năm có 1 vụ thế này khéo hay , thấy Sôi động hẳn. Mà thằng nhóc đó cũng tếu phết. Mình thấy không ghét nó mà thấy rất Thú vị là khác Nó cũng To gan phết
( Cũng may , mình chả bao giờ mua hàng online cả nên yên tâm chả bao giờ thành nạn nhân bị lừa của nó . Có thế mới thấy con người ta vì Ham của rẻ lại lười cứ thích mua hàng online mới mắc lừa = Ga` Amen ^.^ |
|
| ! [ |oVŒ ] !.! ™ |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 08:20:10 (+0700) | #28 | 204717 |
Archimonde
Member
|
0 |
|
|
Joined: 11/11/2009 11:56:23
Bài gởi: 6
Offline
|
|
hoangtu_giabang2006 wrote:
Nhưng tóm lại lần thực hiện đầu tiên của chú T này cho thấy trình của chú ấy còn thấp mà bày dặt thách thức này nọ thì quả là liều.
Trong chuyện này chỉ khen được một điều là chú ấy có lá gan rất lớn và trình lừa đảo rất khá. Nghe nói chú này học FPT theo dạng đang kí vào học thì phải.
Mà đáng buồn ở chỗ là bên FPT chưa đưa ra hình thức kĩ luật chú ấy. Không những thế diễn đàn sv trường còn bán tán vì sao chú ấy bị bắt. Thảo luận nếu là chú ấy thì phải rút kinh nghiệm thế nào.
Có lẽ đây là cách học tập của một số sinh viên FPT chăng ?
Biết thì nói, không biết thì im nhé bạn.
1/FPT university không có dạng nào gọi là "đăng ký vào học cả".
2/Chưa có bất kì công văn nào của các cơ quan chức năng gởi đến trường.
3/Không biết có bộ luật nào ghi là hoặc có nội dung là : Khi học sinh vi phạm pháp luật ( bên ngoài nhà trường ) thì nhà trường phải xử lí học sinh vi phạm. Nếu có thì cho mình xem với nhé.
4/Nếu 1 người trong dòng họ nhà cậu phạm sai lầm ( Tớ đảm bảo từ nhỏ đến lớn chẳng người nào chưa bao giờ phạm sai lầm cả ) thì tớ quy cho cả dòng họ, tổ tông nhà cậu luôn nhé .
|
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 10:04:22 (+0700) | #29 | 204726 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/1db91a402a4ff6fd07901be5c7179c82.jpg)
|
Angelvn
Member
|
0 |
|
|
Joined: 13/05/2007 21:39:58
Bài gởi: 20
Đến từ: Angel Area
Offline
|
|
Cãi nhau thì được gì nhi.
Tớ có một thắc mắc, nếu một member tham gia 1 forum, giả định rằng Admins đã đưa một nick nào đấy (Angelvn chẳng hạn) vô tầm ngắm vì một yêu cầu của cơ quan công an điều tra rằng anh Angelvn có dấu hiệu vi phạm pháp luật.
Khi đó:
- Việc anh anh Angelvn này thường xuyên vào forum đó. Angelvn đăng ký thêm vài cái account nữa trên forum. Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định.
Vậy tôi muốn hỏi là dựa vào những dữ kiện ở trên thì Admins của forum đó có được thông tin gì về Angelvn?
Cảm ơn. |
|
| _Angel Vietnam |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 11:58:59 (+0700) | #30 | 204733 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/9cdc17ff5429bca28072d15613791e02.jpg)
|
Ikut3
Elite Member
|
0 |
|
|
Joined: 24/09/2007 23:47:03
Bài gởi: 1109
Đến từ: Tim con trai
Offline
|
|
Archimonde wrote:
Không biết có bộ luật nào ghi là hoặc có nội dung là : Khi học sinh vi phạm pháp luật ( bên ngoài nhà trường ) thì nhà trường phải xử lí học sinh vi phạm. Nếu có thì cho mình xem với nhé.
Mình không định đi lệch vấn đề anh mrro đưa ra đâu nhưng thấy bạn "hò" cứng cỏi quá nên mình cũng xin phép "vọng" đôi lời
Ngày xưa khi học năm cấp 3 mình thấy đã có thời gian luật ATGT ra chỉ thị cấm các học sinh chưa đủ tuổi đi xe đến trường. Nếu học sinh nào vi phạm sẽ bị nhà trường xử lí theo hình thức kỉ luật riêng (xếp hạnh kiểm yếu) và chịu luôn sự xử phạt của công an giao thông
Tiên học lễ hậu học văn
Bạn Archimonde biết viết chắc chắn cũng phải biết đọc câu kia. Vậy cho mình hỏi nếu học sinh sinh viên mà cái thái độ đạo đức không tốt (đâm chém, cướp bóc, lừa đảo trộm cắp) thì trường có nên kỉ luật cậu ta không
Mình thấy việc pháp luật liên kết chặt chẽ với nôi qui trường học đầy ra mà bạn Archimonde lại cứ bảo "nếu có thì cho mình xem với nhé".Vậy không biết trước giờ bạn Archimonde có đi học không, mà nếu đi học thì có để ý không mà lại phải nhờ người khác chỉ giùm rồi mới thấy
Angelvn wrote:
- Việc anh Angelvn này thường xuyên vào forum đó. Angelvn đăng ký thêm vài cái account nữa trên forum. Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định.
Ví dụ thôi vì em cũng chưa bao giờ được điều tra nhưng em nghĩ
- Việc anh angelvn thường xuyên vào forum sẽ được admin thu thập các địa chỉ IP mà anh angel dùng từ đó khoanh vùng những nơi đó để có thể dễ dàng hơn trong việc tìm kiếm địa chỉ nơi angel thường hay đến (quán net - cafe wifi v.v...)
- Việc Angelvn đăng ký thêm vài cái account nữa trên forum sẽ được admin thu thập và để ý xem từng cái nick đó sử dụng vào việc gì ? Có thể là đánh lạc hướng cơ quan điều tra hoặc sử dụng cho nhu cầu lợi ích cá nhân khác
- Việc Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định là điều nguy hiểm nhất. Vì nếu đã là password cố định thì có thể pass mail - pass nick yahoo và các tài khoản cá nhân khác của Angelvn cũng dùng (theo thói quen). Nếu nắm được thêm các thông tin này chắc chắn rất có ích cho cơ quan điều tra rồi
|
|
| Nơi đây lắm ông quản trò. Thích lấy màu nick làm trò cười, lấy warn lock làm trò vui, lấy mô kích đâm chọc làm trò thoả mãn. |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 13:28:56 (+0700) | #31 | 204736 |
Archimonde
Member
|
0 |
|
|
Joined: 11/11/2009 11:56:23
Bài gởi: 6
Offline
|
|
Ikut3 wrote:
Archimonde wrote:
Không biết có bộ luật nào ghi là hoặc có nội dung là : Khi học sinh vi phạm pháp luật ( bên ngoài nhà trường ) thì nhà trường phải xử lí học sinh vi phạm. Nếu có thì cho mình xem với nhé.
Mình không định đi lệch vấn đề anh mrro đưa ra đâu nhưng thấy bạn "hò" cứng cỏi quá nên mình cũng xin phép "vọng" đôi lời
Ngày xưa khi học năm cấp 3 mình thấy đã có thời gian luật ATGT ra chỉ thị cấm các học sinh chưa đủ tuổi đi xe đến trường. Nếu học sinh nào vi phạm sẽ bị nhà trường xử lí theo hình thức kỉ luật riêng (xếp hạnh kiểm yếu) và chịu luôn sự xử phạt của công an giao thông
Tiên học lễ hậu học văn
Bạn Archimonde biết viết chắc chắn cũng phải biết đọc câu kia. Vậy cho mình hỏi nếu học sinh sinh viên mà cái thái độ đạo đức không tốt (đâm chém, cướp bóc, lừa đảo trộm cắp) thì trường có nên kỉ luật cậu ta không
Mình thấy việc pháp luật liên kết chặt chẽ với nôi qui trường học đầy ra mà bạn Archimonde lại cứ bảo "nếu có thì cho mình xem với nhé".Vậy không biết trước giờ bạn Archimonde có đi học không, mà nếu đi học thì có để ý không mà lại phải nhờ người khác chỉ giùm rồi mới thấy
Angelvn wrote:
- Việc anh Angelvn này thường xuyên vào forum đó. Angelvn đăng ký thêm vài cái account nữa trên forum. Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định.
Ví dụ thôi vì em cũng chưa bao giờ được điều tra nhưng em nghĩ
- Việc anh angelvn thường xuyên vào forum sẽ được admin thu thập các địa chỉ IP mà anh angel dùng từ đó khoanh vùng những nơi đó để có thể dễ dàng hơn trong việc tìm kiếm địa chỉ nơi angel thường hay đến (quán net - cafe wifi v.v...)
- Việc Angelvn đăng ký thêm vài cái account nữa trên forum sẽ được admin thu thập và để ý xem từng cái nick đó sử dụng vào việc gì ? Có thể là đánh lạc hướng cơ quan điều tra hoặc sử dụng cho nhu cầu lợi ích cá nhân khác
- Việc Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định là điều nguy hiểm nhất. Vì nếu đã là password cố định thì có thể pass mail - pass nick yahoo và các tài khoản cá nhân khác của Angelvn cũng dùng (theo thói quen). Nếu nắm được thêm các thông tin này chắc chắn rất có ích cho cơ quan điều tra rồi
Chào bạn, rất cảm ơn bạn đã góp ý.
Xử lý vi phạm đã có các cơ quan pháp luật, còn về phía nhà trường xử lý thì có rất nhiều lí do, người từng đi học như bạn chắc hiểu rõ. Việc xử lý là điều đáng làm.
Mình nói ở đây là 1 bộ luật ( do quốc hội thông qua ), không biết bạn đã xem nó ở đâu thì cho mình xem với nhé.
Mình chỉ chú ý đến người viêt câu này thôi :
Mà đáng buồn ở chỗ là bên FPT chưa đưa ra hình thức kĩ luật chú ấy. Không những thế diễn đàn sv trường còn bán tán vì sao chú ấy bị bắt. Thảo luận nếu là chú ấy thì phải rút kinh nghiệm thế nào.
Có lẽ đây là cách học tập của một số sinh viên FPT chăng ?
|
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 13:32:23 (+0700) | #32 | 204737 |
Archimonde
Member
|
0 |
|
|
Joined: 11/11/2009 11:56:23
Bài gởi: 6
Offline
|
|
Archimonde wrote:
Ikut3 wrote:
Archimonde wrote:
Không biết có bộ luật nào ghi là hoặc có nội dung là : Khi học sinh vi phạm pháp luật ( bên ngoài nhà trường ) thì nhà trường phải xử lí học sinh vi phạm. Nếu có thì cho mình xem với nhé.
Mình không định đi lệch vấn đề anh mrro đưa ra đâu nhưng thấy bạn "hò" cứng cỏi quá nên mình cũng xin phép "vọng" đôi lời
Ngày xưa khi học năm cấp 3 mình thấy đã có thời gian luật ATGT ra chỉ thị cấm các học sinh chưa đủ tuổi đi xe đến trường. Nếu học sinh nào vi phạm sẽ bị nhà trường xử lí theo hình thức kỉ luật riêng (xếp hạnh kiểm yếu) và chịu luôn sự xử phạt của công an giao thông
Tiên học lễ hậu học văn
Bạn Archimonde biết viết chắc chắn cũng phải biết đọc câu kia. Vậy cho mình hỏi nếu học sinh sinh viên mà cái thái độ đạo đức không tốt (đâm chém, cướp bóc, lừa đảo trộm cắp) thì trường có nên kỉ luật cậu ta không
Mình thấy việc pháp luật liên kết chặt chẽ với nôi qui trường học đầy ra mà bạn Archimonde lại cứ bảo "nếu có thì cho mình xem với nhé".Vậy không biết trước giờ bạn Archimonde có đi học không, mà nếu đi học thì có để ý không mà lại phải nhờ người khác chỉ giùm rồi mới thấy
Angelvn wrote:
- Việc anh Angelvn này thường xuyên vào forum đó. Angelvn đăng ký thêm vài cái account nữa trên forum. Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định.
Ví dụ thôi vì em cũng chưa bao giờ được điều tra nhưng em nghĩ
- Việc anh angelvn thường xuyên vào forum sẽ được admin thu thập các địa chỉ IP mà anh angel dùng từ đó khoanh vùng những nơi đó để có thể dễ dàng hơn trong việc tìm kiếm địa chỉ nơi angel thường hay đến (quán net - cafe wifi v.v...)
- Việc Angelvn đăng ký thêm vài cái account nữa trên forum sẽ được admin thu thập và để ý xem từng cái nick đó sử dụng vào việc gì ? Có thể là đánh lạc hướng cơ quan điều tra hoặc sử dụng cho nhu cầu lợi ích cá nhân khác
- Việc Angelvn có thói quen sử dụng một vài dạng password login nào đó cố định là điều nguy hiểm nhất. Vì nếu đã là password cố định thì có thể pass mail - pass nick yahoo và các tài khoản cá nhân khác của Angelvn cũng dùng (theo thói quen). Nếu nắm được thêm các thông tin này chắc chắn rất có ích cho cơ quan điều tra rồi
Chào bạn, rất cảm ơn bạn đã góp ý.
Xử lý vi phạm đã có các cơ quan pháp luật, còn về phía nhà trường xử lý thì có rất nhiều lí do, người từng đi học như bạn chắc hiểu rõ. Việc xử lý là điều đáng làm.
Mình nói ở đây là 1 bộ luật ( do quốc hội thông qua ), không biết bạn đã xem nó ở đâu thì cho mình xem với nhé.
Mình chỉ chú ý đến người viêt câu này thôi :
Mà đáng buồn ở chỗ là bên FPT chưa đưa ra hình thức kĩ luật chú ấy. Không những thế diễn đàn sv trường còn bán tán vì sao chú ấy bị bắt. Thảo luận nếu là chú ấy thì phải rút kinh nghiệm thế nào.
Có lẽ đây là cách học tập của một số sinh viên FPT chăng ?
Diễn đàn trường sinh ra là để "chém gió" chứ chẳng làm gì, bài viết điều đó còn nằm ở trong box tán gẫu nữa . |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 15:34:17 (+0700) | #33 | 204744 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/1db91a402a4ff6fd07901be5c7179c82.jpg)
|
Angelvn
Member
|
0 |
|
|
Joined: 13/05/2007 21:39:58
Bài gởi: 20
Đến từ: Angel Area
Offline
|
|
Cái tớ muốn biết là password của members ở forum thì admins của forum có thể giải mã ra không?
PS: Cơ chế mã hóa password của members khi reg nick ở HVA có an toàn đến mức ngay cả admins muốn giải mã ra cũng pó tay không? |
|
| _Angel Vietnam |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 15:50:03 (+0700) | #34 | 204745 |
Đơn giản tớ chỉ cần biết tên ặc chi mân này hiện đang học ở FPT thôi.
Thứ 1: Bạn đừng tưởng chỉ có mình bạn học thì bạn biết nhé xạo thì đừng có gân cổ cãi.
Thứ 2: FPT là trường nỗ nhất mà mình từng biết. Từ sinh viên đến quản lí
Thứ 3: Luật đặt ra cho việc HSSV vi phạm là luật của bộ giáo dục đệ trình lên cấp cao hơn là quốc hội. Điều này không liên quan tới việ gia đình ông nội ngoại của bạn mà liên quan đến pháp luật.
Nói tới đây mình không biết trường FPT có sai lầm khi nhận một SV có kiến thức kém đến mức không phân biệt được gia đình và xã hội vào học hay không ? Mình nghĩ bạn nên về học lại lớp 5 sách đạo đức có phân biệt cái đó đó bạn.
Thứ 4: Theo như mình biết thì trường nào cũng có hình thức kĩ luật nếu sinh viên phạm pháp. Mình thiết nghĩ có lẽ toàn lnước mình chỉ có cái trường của bạn là không có. Hẳn trường bạn là chỗ để chứa SV cá biệt nhỉ.
Thứ 5: Nếu trường bạn không có hình thức kĩ luật chắc có lẽ là từ hồi phổ thông và hiện tại thì trường cũng không có hình thức rèn luyện đạo đức cho SV. Thảo nào có lần SV múa *** mà trường bạn vẫn cho phép. |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 16:20:32 (+0700) | #35 | 204747 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/3f44f3018ff71ff4a7d22a98f3babb55.png)
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Bài gởi: 5246
Đến từ: $ locate `whoami`
Offline
|
|
Chỉ có một điều muốn nói với bạn hoangtu_giabang là: Đừng có vơ đũa cả nắm như thế. Ở đâu chả có người nọ người kia. Từ một sinh viên (và có thể là thêm vài người bạn mà bạn biết nữa) mà bạn đánh giá được cả trường thì tài quá.
PS: Xem lại cái minh chứng trong điều thứ 5 của bạn nhé. Muốn chê người ta thì ít ra cũng phải tìm hiểu kỹ một chút chứ.
|
|
| Let's build on a great foundation! |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 16:45:56 (+0700) | #36 | 204752 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/1595af6435015c77a7149e92a551338e.jpg)
|
WinDak
Elite Member
|
0 |
|
|
Joined: 27/01/2002 11:15:00
Bài gởi: 102
Đến từ: NTU
Offline
|
|
Angelvn wrote:
Cái tớ muốn biết là password của members ở forum thì admins của forum có thể giải mã ra không?
PS: Cơ chế mã hóa password của members khi reg nick ở HVA có an toàn đến mức ngay cả admins muốn giải mã ra cũng pó tay không?
password của member chắc chắn là được hash (vd: md5) rồi mới đưa vào database, do đó cho dù có xem được thì cũng không thể biết password nguyên gốc là gì.
Trong trường hợp Admin thật sự muốn điều tra, thì một cách đơn giản là có thể sửa code của ứng dụng ( ở đây là forum ) record lại password nguyên gốc của user vào một nơi khác trước khi đưa vào database...
|
|
| Nothing great in the world has ever been accomplished without passion |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 16:55:27 (+0700) | #37 | 204754 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/1db91a402a4ff6fd07901be5c7179c82.jpg)
|
Angelvn
Member
|
0 |
|
|
Joined: 13/05/2007 21:39:58
Bài gởi: 20
Đến từ: Angel Area
Offline
|
|
@WinDak: cảm ơn bạn. Trước đây có một lần một admin có nói chắc chắn rằng 2 cái nick kia là của cùng một người, khi ấy tớ không có cơ sở gì để tin.
Đúng là có vô số dấu vết để lại và việc bị tóm khi phạm pháp là chuyện thường rồi nhỉ. |
|
| _Angel Vietnam |
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
08/02/2010 19:14:02 (+0700) | #38 | 204764 |
quanta wrote:
Chỉ có một điều muốn nói với bạn hoangtu_giabang là: Đừng có vơ đũa cả nắm như thế. Ở đâu chả có người nọ người kia. Từ một sinh viên (và có thể là thêm vài người bạn mà bạn biết nữa) mà bạn đánh giá được cả trường thì tài quá.
PS: Xem lại cái minh chứng trong điều thứ 5 của bạn nhé. Muốn chê người ta thì ít ra cũng phải tìm hiểu kỹ một chút chứ.
Sr mấy bạn đã học và từng học FPT vì mình đã vơ đũa cả nắm nhé.
Thật sự thì em không dám chê cả trường FPT nơi nào cũng là đào tạo đội ngũ IT cho quốc gia phục vụ đất nước điều này là không thể phủ nhận.
Nhưng lúc đầu em có nói là một bộ phận nhưng lại có một thằng mù "cầm đèn chạy trước ôtô" anh àh thế nên em nói cho thằng mù ấy nghe kẻo lại có thằng "mù mà cứ tưởng ai cũng mù như mình".
Còn chuyện nói trường ấy nổ là có chứng cứ đàng hoàng hẳn hòi anh àh. Cái trường ấy tự bô bô xưng danh là trường đào tạo CNTT hàng đầu VN cả mấy đứa em biết học trường ấy cũng nói thế. Nổ không phải là cái tội, cty đoàn thể nào mà ko tự quảng cáo cho bản thân đúng ko anh, nhưng quảng cáo quá hóa ra người ta bảo nổ. Thuốc phản tác dụng.
FPT chỉ được cái đào tạo lấy học phí trên trời lúc ra làm thì được FPT nhận làm hoặc hỗ trợ 100% việc làm là thấy được còn chuyện đào tạo thì cũng như các trường khác thôi, BK, ĐH QG, ĐH CNTT còn chưa dám ho he như thế còn FPT thì nỗ cứ lốp bốp như bác X làm AV nước ta làm ngứa mắt cộng đồng CNTT đấy thôi.
Cái thứ 5 có thể em không nắm rõ thông tin hoàn toàn nhưng nói thật một chương trình bày ra công chúng thì phải đàng hoàng chứ để đến lúc xảy ra scandal rồi mới kĩ luật thì dấu hỏi lớn đặt ra là vấn đề này ở người quản lí, ý thức, đào tạo hay từ chính nhà trường muốn tạo scandal nhằm thu hút dư luận làm nỗi danh nhà trường.
P/S topic này để bàn về vấn đề bảo mật của việc quản lí thông tin cá nhân chứ không phải để trám lỗ thủng danh dự do con sâu trường FPT gây ra dề nghị không đi lạc đề.
Quên mất xin hỏi bạn ặc chi mân một điều là trường bạn có dạy môn pháp luật đại cương không ? Bạn có đi học môn ấy hay không ? Trong giờ học bạn có nghe giảng hay không ? Giáo viên bạn không đưa ra vấn đề luật pháp và SV hay sao mà bạn mở miệng ra hỏi một câu hay thế nhỉ ? |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
09/02/2010 11:05:26 (+0700) | #39 | 204795 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/702fd16a801681c8d42061026fc37607.png)
|
PhanPhungTien
Member
|
0 |
|
|
Joined: 13/08/2008 11:28:57
Bài gởi: 135
Offline
|
|
Đập thèn đó vài trận cho bớt béo rồi vứt vào tù là xong .
p/s : cả năm nay đi xóa thông tin của mình trên mạng mà chưa xong, thèn google nó cache gì mà tởm kin. |
|
|
 |
 |
| [Bài viết] Vụ lừa đảo Macbook Air |
09/02/2010 14:37:55 (+0700) | #40 | 204814 |
mrro
Administrator
|
Joined: 27/12/2001 05:07:00
Bài gởi: 506
Offline
|
|
Một người bạn sau khi đọc về vụ lừa đảo này có hỏi tôi rằng anh ta cần phải chuẩn bị những gì và cần phải tiến hành điều tra thế nào để có thể xử lý được một vụ lừa đảo như Handheld VN đã làm. Bài viết này là để trả lời cho câu hỏi đó.
Trước tiên tôi muốn nhấn mạnh: nếu như HandHeld VN tường thuật một cách trung thực thì cá nhân tôi cho rằng cách xử lý của họ là sai phương pháp. Có thể thấy rằng họ có phần may mắn khi tự dưng thủ phạm lại "lạy ông tôi ở bụi này" khi đăng nhập vào một tài khoản khác trùng với tài khoản hắn dùng để lừa đảo ngay trong lúc việc điều tra đang diễn ra. Nếu thủ phạm không đăng nhập, thì rất có thể hắn đã *hạ cánh* một cách êm đẹp.
Hơn nữa, chưa bàn đến vấn đề đúng sai, cách mà HandHeld VN sử dụng thông tin của các đơn vị như ngân hàng, nhà mạng điện thoại, nhà mạng Internet...dễ khiến cho người ta hiểu nhầm rằng muốn điều tra những sự vụ như thế này thì phải có những thông tin đó. Sự thật là HandHeld VN mất khá nhiều thời gian để lấy các thông tin liên quan đến IP, số điện thoại của thủ phạm, nhưng những thông tin này không giúp ích gì nhiều cho việc tìm ra thủ phạm.
Nói tóm lại, muốn xử lý những sự vụ thế này, thì cần phải có phương pháp nhưng không nhất thiết phải có quyền truy xuất thông tin từ những đơn vị khác. Thật tế trong quá trình điều tra những sự vụ tương tự, tôi và các đồng nghiệp thường lần ra được thủ phạm chỉ bằng cách phân tích những thông tin trên hệ thống giám sát mà thôi.
Vậy phương pháp xử lý thế nào là đúng?
Đầu tiên là phải giữ nguyên hiện trường. Đây là nguyên tắc căn bản mà bất kỳ người làm công tác điều tra nào cũng phải thực hiện. Hiện trường ở đây là dữ liệu của diễn đàn HandHeld VN đến thời điểm vụ lừa đảo diễn ra. Một cách làm đơn giản là thực hiện sao lưu toàn bộ dữ liệu của diễn đàn ra một file riêng, và đưa file đó vào một cơ sở dữ liệu dùng để điều tra.
Việc sao lưu này sẽ giúp bảo vệ toàn bộ các chứng cứ. Trong bài tường thuật của HandHeld VN có nói đến chi tiết sau khi lừa đảo 2 ngày, thủ phạm có quay lại và cố tình xóa bỏ những thông tin cá nhân của hắn. Ở các nước có luật pháp rõ ràng về chứng cứ số, việc sao lưu này còn giúp đảm bảo tính pháp lý của các chứng cứ phát hiện được.
Tiếp theo, bắt đầu điều tra ngay trên dữ liệu sao lưu. Lập ra một hồ sơ, trong đó phần đầu liệt kê những thông tin liên quan đến thủ phạm, ví dụ như các nickname, email, số điện thoại, các link liên quan, và phần sau thì liệt kê ra từng thời điểm và IP tương ứng mà thủ phạm đăng nhập vào hệ thống.
Có thể cập nhật và mở rộng phần thông tin cá nhân của thủ phạm bằng cách tìm kiếm thêm thông tin liên quan đến nickname, email, số điện thoại từ Google, Bing, Các Trang Vàng, hay các nguồn dữ liệu công cộng khác. Đối với dữ liệu IP và thời gian, thì mở rộng điều tra bằng cách tìm xem, cùng trong thời điểm đó, IP đó có còn đăng nhập vào những nickname nào nữa hay không. Nếu phát hiện thêm nickname nào thì tiếp tục thực hiện mở rộng, cập nhật thông tin cho nickname đó.
Nếu thực hiện tốt việc này, dựa trên cơ sở đã thực hiện tốt việc giám sát an ninh, thì hầu như lúc này chúng ta đã có đầy đủ thông tin và sự thật về đối tượng rồi. Việc tiếp theo là đưa lên các giả thuyết về thủ phạm, và bắt đầu làm việc với cơ quan công an để xác nhận hoặc phủ nhận các giả thuyết đó. Lúc này mới có thể cần đến thông tin từ ISP, ngân hàng và nhà mạng điện thoại.
-m |
|
| có câu hỏi hay thắc mắc vui lòng gửi lên diễn đàn, đừng PM. cảm ơn. |
|
 |
 |
 |
 |
 |
| Các thành viên đang hiện diện ở đây |
|
1 Khách
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2010 ©
v2010|1706|218|
|
|